Microsoft Graph API获取目录角色活跃及合格分配成员异常咨询
问题原因
你调用的https://graph.microsoft.com/v1.0/directoryRoles/{RoleID}/members接口默认仅返回活跃分配的目录角色成员,该接口的设计逻辑不包含合格分配的成员数据,这不是权限配置错误导致的,你当前的权限清单已经满足接口调用要求。
解决方案
要同时获取活跃分配和合格分配两类成员,需要使用角色管理维度的统一查询接口:GET https://graph.microsoft.com/v1.0/roleManagement/directory/roleAssignments?$filter=roleDefinitionId eq '{RoleID}'
返回结果中assignmentType字段会明确标记对应分配是Active(活跃)还是Eligible(合格)。
额外优化建议
- 如果需要直接返回成员的基础属性(如用户显示名、用户主体名称等),可在请求中添加
$expand=principal参数,拼接后的请求如下:GET https://graph.microsoft.com/v1.0/roleManagement/directory/roleAssignments?$filter=roleDefinitionId eq '{RoleID}'&$expand=principal - 该接口支持分页查询,若角色成员数量超过999条,响应会返回
@odata.nextLink字段,直接请求该地址即可获取下一页数据。
内容的提问来源于stack exchange,提问作者danielle
相关产品推荐
相关产品推荐

